Nachdem App Check für einen Backend-Dienst erzwungen wurde, können die Funktionen Ihrer App, die
von diesem Backend-Dienst abhängen, nicht mehr von localhost oder aus einer
CI-Umgebung (Continuous Integration) ausgeführt werden, da diese Umgebungen nicht als gültige
Geräte gelten. Wenn Sie Ihre App während der Entwicklung und
des Tests in diesen Umgebungen ausführen möchten, müssen Sie einen Debug-Build Ihrer App erstellen, der den
App Check Debug-Anbieter anstelle eines Produktions-Attestierungsanbieters verwendet.
Debug-Anbieter auf „localhost“ verwenden
So verwenden Sie den Debug-Anbieter, während Sie Ihre App von localhost ausführen (z. B. während der lokalen Entwicklung):
Aktivieren Sie in Ihrem Debug-Build den Debug-Modus, indem Sie
self.FIREBASE_APPCHECK_DEBUG_TOKENauftruesetzen, bevor Sie App Check initialisieren. Beispiel:Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; initializeAppCheck(app, { /* App Check options */ });Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = true; firebase.appCheck().activate(/* site key or provider */);Rufen Sie Ihre Webanwendung lokal auf und öffnen Sie die Entwicklertools des Browsers. In der Debug-Konsole sehen Sie ein Debug-Token:
AppCheck debug token: "123a4567-b89c-12d3-e456-789012345678". You will need to safelist it in the Firebase console for it to work.Registrieren Sie Ihr Debug-Token bei App Check:
Rufen Sie in der Firebase Konsole den Tab Sicherheit > App Check > Apps auf.
Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie Debug-Tokens verwalten aus.
Folgen Sie der Anleitung auf dem Bildschirm, um Ihr Debug-Token zu registrieren.

Nachdem Sie das Token bei App Check registriert haben, wird es von Ihren Back-End-Diensten als gültig akzeptiert.
Mit diesem Token kann ohne gültiges Gerät auf Ihre Back-End-Dienste zugegriffen werden. Daher ist es wichtig, dass Sie es privat halten. Übertragen Sie es nicht in ein öffentliches Repository und liefern Sie es nicht in Produktions-Builds Ihrer App aus. Wenn ein registriertes Token jemals kompromittiert wird, löschen Sie es sofort über Debug-Tokens verwalten in der Firebase Konsole.
Dieses Token wird lokal in Ihrem Browser gespeichert und immer verwendet, wenn Sie Ihre App im selben Browser auf demselben Computer verwenden. Wenn Sie das Token in einem anderen Browser oder auf einem anderen Computer verwenden möchten, legen Sie self.FIREBASE_APPCHECK_DEBUG_TOKEN auf die Token-String anstelle von true fest.
Debug-Anbieter in einer CI-Umgebung verwenden
So verwenden Sie den Debug-Anbieter in einer CI-Umgebung (Continuous Integration):
Erstellen Sie in der Firebase Konsole ein Debug-Token:
Rufen Sie in der Firebase Konsole den Tab Sicherheit > App Check > Apps auf.
Suchen Sie Ihre App, klicken Sie auf das Dreipunkt-Menü () und wählen Sie Debug-Tokens verwalten aus.
Folgen Sie der Anleitung auf dem Bildschirm, um ein neues Debug-Token zu erstellen.
Mit diesem Token kann ohne gültiges Gerät auf Ihre Back-End-Dienste zugegriffen werden. Daher ist es wichtig, dass Sie es privat halten. Übertragen Sie es nicht in ein öffentliches Repository und liefern Sie es nicht in Produktions-Builds Ihrer App aus. Wenn ein registriertes Token jemals kompromittiert wird, löschen Sie es sofort über Debug-Tokens verwalten in der Firebase Konsole.

Fügen Sie das gerade erstellte Debug-Token dem sicheren Schlüsselspeicher Ihres CI-Systems hinzu (z. B. verschlüsselte Secrets von GitHub Actions oder verschlüsselte Variablen von Travis CI).
Konfigurieren Sie Ihr CI-System gegebenenfalls so, dass Ihr Debug-Token in der CI-Umgebung als Umgebungsvariable verfügbar ist. Geben Sie der Variablen einen Namen wie
APP_CHECK_DEBUG_TOKEN_FROM_CI.Aktivieren Sie in Ihrem Debug-Build den Debug-Modus, indem Sie
self.FIREBASE_APPCHECK_DEBUG_TOKENauf den Wert der Umgebungsvariablen für das Debug-Token setzen, bevor Sie App Checkimportieren. Beispiel:Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI; initializeAppCheck(app, { /* App Check options */ });Web
self.FIREBASE_APPCHECK_DEBUG_TOKEN = process.env.APP_CHECK_DEBUG_TOKEN_FROM_CI; firebase.appCheck().activate(/* site key or provider */);
Wenn Ihre App in einer CI-Umgebung ausgeführt wird, akzeptieren Ihre Back-End-Dienste das gesendete Token als gültig.